解开PS2最后一处未解之谜,PS2安全芯片完整逆向

来源:半导纵横发布时间:2026-09-17 11:32
集成电路
先进封装
生成海报
耗时4年,攻破PS2 MechaCon 安全芯片,

加拿大复古硬件与软件爱好者 DiscoStarslayer 用四年时间,把初代 PlayStation 2 内部的安全芯片 CXP102064 完整逆向并完成固件转储。这枚芯片有个专门的名字,MechaCon。从 1999 年的首批 PS2 厚机开始,它就焊在主板上,一待就是 26 年。

它管的不只是读盘

MechaCon 的名字来自它的本职,控制 PS2 的光驱与存储卡机械结构,负责光盘转动、卡片读写这类动作。真正让它难啃的是另一层身份。索尼把光盘安全体系的一块压在了它身上,公开的技术资料里,这枚芯片的职能覆盖三个方面。

  • MagicGate 记忆卡认证
  • KELF 可执行文件解密
  • 光盘安全体系中的其余校验环节

换句话说,光盘和记忆卡之间的信任关系,最后都要落在这枚芯片上。它一旦是黑盒,修机和做硬件级模拟的人就只能靠输入输出信号去猜内部逻辑。26 年里,PS2 的破解研究基本都绕着它走,从记忆卡漏洞到硬盘引导,找的都是索尼划定的权限边界里的缝。

四年,从化学去封装开始

化学去封装是这件事里最硬的一步。做法是用化学试剂把芯片外层封装一点点溶掉,露出里面的硅片裸片,再用显微镜逐层拍摄,把蚀刻在硅片上的电路结构读出来,最后把图像拼回可读的逻辑电路。这套流程里任何一步出错,手里的样品就没了,而这样的样品并不好找。

按 DiscoStarslayer 自己的说法,这项工作用了四年的努力。四年里除了物理层面的拆解,还有一层运气成分,他在这期间撞上了一个漏洞,芯片内部的数据由此可以通过软件方式提取,转储剩下的路一下子短了很多。大头的功夫靠人力堆出来,最后一程靠意外打通。

打开之后,能做的事变多了

固件被完整读出,直接受益的是两类人。做模拟器的开发者不必再从输入输出信号去推测这枚芯片的行为,模拟精度与兼容性有了向下对齐的基准;做自制软件的人,拿到了此前从未公开过的底层参照。

硬件保存这一侧同样松了绑。PS2 的光驱一年比一年难找,激光组件老化之后替换件越来越少,MechaCon 不再是黑盒,第三方光驱替换方案才算有了可谈的前提。

它不只装在 PS2 上

顺带一个容易被忽略的事实。同一时期还有几款街机也用了这枚芯片,它们同样基于 PS2 硬件改造而来,包括 Namco 的 System 246 与 System 256,以及 Konami 的 Python 1。这些基板借助 MechaCon 固件完成安全认证,并允许执行加密的游戏数据。它们的保存与数字化工作,也由此有了新的着手点。

PS2 是史上销量最高的游戏主机,累计出货超过 1.55 亿台。这样一个体量的平台,核心硬件被完整读透,意义不只在怀旧。

本文转自媒体报道或网络平台,系作者个人立场或观点。我方转载仅为分享,不代表我方赞成或认同。若来源标注错误或侵犯了您的合法权益,请及时联系客服,我们作为中立的平台服务者将及时更正、删除或依法处理。

评论
暂无用户评论